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Zukunft der elektronischen Gesundheitskarte 


Vorbemerkung der Fragesteller 

Mit der Einführung der elektronischen Gesundheitskarte (eGK) waren große 
Hoffnungen verbunden. Eine Digitalisierung im Gesundheitssektor bietet viele 
Chancen, etwa für die bessere Nutzbarkeit von Daten, Einsparungen und den 
Abbau von Bürokratie. 

Insgesamt läuft die Einführung der eGK schleppend, zudem sind bislang kaum 
Vorteile und Verbesserungen im Vergleich zur alten Krankenversichertenkarte 
erkennbar. Von den ursprünglich geplanten Funktionen sind bis heute nur Ba- 
sisfunktionen nutzbar. Insbesondere für die Versicherten bietet die eGK nach 
Auffassung der Fragesteller bislang keinen Mehrwert. Statt der Verfügbarkeit 
von umfangreichen Patientendaten wie Rezepten, Behandlungsinformationen o- 
der Impfdaten kann bislang kaum mehr als die Adresse und Versichertennum¬ 
mer von Versicherten gespeichert werden. 

Sollten in Zukunft mehr Daten auf der eGK gespeichert werden, ist es zudem 
fraglich, ob die Versicherten diese Daten mit einfachen Mitteln abrufen können 
werden. Es besteht nach Auffassung der Fragesteller die Gefahr, dass ihnen der 
Zugang zu den über sie gespeicherten Daten weitestgehend verwehrt bleibt. 

Von zentraler Bedeutung für einen langfristigen Erfolg der eGK ist es also, dass 
erstens das System einfach in der Nutzung sowohl für Ärzte, Krankenhäuser 
und Apotheken als auch für die Versicherten selbst ist. Jeder Mensch muss mit 
einfachen Mitteln überprüfen können, welche Daten über ihn auf der eGK und 
in den verbundenen Systemen abgespeichert sind. Zweitens muss der Daten¬ 
schutz durch eine wirksame Verschlüsselung und sichere Speicherung der Da¬ 
ten gewährleistet werden. Sensible Gesundheitsdaten dürfen nicht in die Hände 
von Hackern und Kriminellen gelangen. Drittens müssen die Kosten für die 
eGK in einem vertretbaren Rahmen gehalten werden. Der verantwortungsvolle 
Umgang mit den Ressourcen von Versicherten, Ärzten, Kliniken, Apothekern, 
Krankenkassen und nicht zuletzt auch der Steuerzahler muss jederzeit gewähr¬ 
leistet sein. Und viertens müssen sich behandelnde Mediziner darauf verlassen 
können, dass die auf der eGK abgespeicherten und über die eGK abrufbaren 
Daten korrekt sind und auch korrekt übertragen werden. Die Haftungsfrage für 
fehlerhafte Daten muss eindeutig geklärt sein. 


Die Antwort wurde namens der Bundesregierung mit Schreiben des Bundesministeriums fiir Gesundheit vom 23. Mai 2018 
übermittelt. 

Die Drucksache enthält zusätzlich - in kleinerer Schrifttype - den Fragetext. 
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Vorbemerkung der Bundesregierung 

Die Bundesregierung befördert den Aufbau einer sicheren Informations- und 
Kommunikationsinffastruktur im Gesundheitswesen, für den der Gesetzgeber 
Fristen vorgegeben hat. Die Telematikinfrastruktur wird die Beteiligten im Ge¬ 
sundheitswesen sicher miteinander vernetzen und Versicherte in die Lage verset¬ 
zen, ihren jeweiligen Behandlern verlässliche medizinische Daten zur Verfügung 
zu stellen. Nachdem im Jahr 2017 die Erprobung der sicheren Online-Anbindung 
von Ärztinnen und Ärzten sowie Zahnärztinnen und Zahnärzten mit der ersten 
Online-Anwendung der elektronischen Gesundheitskarte, dem “Online-Versi- 
chertenstammdatendienst“, erfolgreich abgeschlossen wurde, hat im Dezember 
2017 die Ausstattung der Arzt- und Zahnarztpraxen begonnen. Der Prozess der 
Anbindung der Arzt- und Zahnarztpraxen wird kontinuierlich fortgesetzt und die 
Bundesregierung erwartet, dass durch Eintritt weiterer Marktteilnehmer Mitte 
dieses Jahres eine weitere Dynamik beim Aufbau dieses sicheren Gesundheits¬ 
netzes entstehen wird. In den weiteren Ausbauschritten werden die Krankenhäu¬ 
ser, die Apotheken sowie der Pflegebereich einbezogen. Darauf aufbauend wer¬ 
den schrittweise ab 2019 die ersten medizinischen Anwendungen der elektroni¬ 
schen Gesundheitskarte, der elektronische Medikationsplan sowie die Notfallda¬ 
ten und anschließend die elektronische Patientenakte eingeführt. Die elektroni¬ 
sche Patientenakte muss so gestaltet werden, dass sie bei allen Ärztinnen und 
Ärzten sowie Zahnärztinnen und Zahnärzten, den Krankenhäusern und in weite¬ 
ren medizinischen Einrichtungen sektorübergreifend einsetzbar ist. Sie soll bei 
einem Kassenwechsel übertragbar sein. Versicherte sollen den Leistungserbrin¬ 
gern einen sicheren Zugang zu ihren medizinischen Daten ermöglichen können. 
Sie müssen aber auch in die Lage versetzt werden, mit modernen Verfahren, die 
sie aus ihrem alltäglichen Leben gewohnt sind, selbst auf ihre Daten zugreifen zu 
können. 


1. Welche Anzahl der eGK der ersten Generation (Gl), die Anfang Oktober 
2017 ungültig geworden sind, sind aktuell von den einzelnen Krankenkassen 
noch nicht gegen neuere Karten ausgetauscht worden? 

Nach Auskunft des GKV-Spitzenverbands haben vor Oktober 2017 alle betroffe¬ 
nen Versicherten eine neue Karte erhalten. 


2. Welche Anzahl an eGK der Generation G1+ sind aktuell bei den einzelnen 
Krankenkassen noch in Umlauf, wann werden diese ungültig, und wann 
sollen diese jeweils gegen neuere Karten getauscht werden? 

Die elektronischen Gesundheitskarten der Generation G1+ dürfen nach Vorgaben 
des Bundesamtes für Sicherheit in der Informationstechnik und der Gesellschaft 
für Telematik (gematik) längstens bis zum 31. Dezember 2018 eingesetzt werden 
und müssen daher von den Krankenkassen bis spätestens zum 31. Dezember 2018 
gegen Gesundheitskarten der Generation G 2.0 oder G 2.1 ausgetauscht werden. 
Die Krankenkassen haben nach Angaben des GKV-Spitzenverbands insgesamt 
noch ca. 9 Millionen Gesundheitskarten der Generation G1+ im Feld und werden 
diese spätestens zum 31. Dezember 2018 gegen Gesundheitskarten der Genera¬ 
tion G 2.0 bzw. G 2.1 ersetzt haben. 
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3. Welche Anzahl an eGK der Generation G2 sind aktuell bei den einzelnen 
Krankenkassen im Umlauf? 

Die Krankenkassen haben nach Auskunft des GKV-Spitzenverbands bereits 
87 Prozent (63,2 Millionen) der elektronischen Gesundheitskarten der Genera¬ 
tion G1+ gegen Karten der Generation G2.0 ausgetauscht. 


4. Wie oft musste seit dem 1. Oktober 2017 das ersatzgebundene Papierverfah¬ 
ren für Versicherte genutzt werden, die noch eine ungültige Gl-Karte 
besaßen, und welche Kosten hat dies bei den einzelnen Kassen und insge¬ 
samt verursacht? 

Da deutlich vor dem 1. Oktober 2017 die elektronische Gesundheitskarte der Ge¬ 
neration G1+ flächendeckend im Feld war, kam es nach Auskunft des GKV-Spit- 
zenverbands zu keinem papiergebundenen Ersatzverfahren wegen einer ungülti¬ 
gen Gl-Karte. 

Andere Gründe führten im 4. Quartal 2017 bundesweit, mit regionalen Schwer¬ 
punkten, zu Ablehnungen der Karten der Generation G1+ durch die Praxisver¬ 
waltungssysteme. Zahlen über in diesem Zusammenhang durchgeführte Ersatz¬ 
verfahren liegen nicht vor. 


5. Bis wann müssen alle Gl+-Karten gegen G2-Versionen getauscht sein? 

Die Verwendung von Gl+-Karten ist aufgrund der Auflagen an die kryptographi- 
schen Verfahren gemäß der Technischen Richtlinie des Bundesamt für Sicherheit 
in der Informationstechnik TR-03116-1 auf den 31. Dezember 2018 begrenzt. Die 
Gl+-Karten müssen bis zum Start der medizinischen Anwendungen ausgetauscht 
werden, da Versicherte diese mit Gl+-Karten nicht nutzen können. 


6. Wie und durch welche Verfahren gewährleisten die einzelnen Krankenkas¬ 
sen, dass die von den Versicherten eingereichten Lichtbilder auch wirklich 
die versicherte Person abbilden? 

Es obliegt den Krankenkassen, das Verfahren zur Beschaffung der Lichtbilder für 
die elektronische Gesundheitskarte zu bestimmen. Die Frage der Identitätsüber¬ 
prüfung bei der Lichtbildbeschaffung für das Ausstellen der elektronischen Ge¬ 
sundheitskarte war bereits im Jahr 2009 Gegenstand der 74. Arbeitstagung der 
Aufsichtsbehörden der Sozialversicherungsträger. Im Ergebnis haben die Auf¬ 
sichtsbehörden des Bundes und der Länder festgestellt, dass die Krankenkassen 
kraft ihrer Zuständigkeit entscheiden, welches Verfahren der Lichtbildübermitt¬ 
lung sie ihren Versicherten anbieten, wobei Gesichtspunkte des Datenschutzes, 
Kosten- und Nutzenerwägungen und die Gefahr des Missbrauchs abzuwägen 
sind. Nach Kenntnis der Bundesregierung sehen die Verfahren der Krankenkas¬ 
sen Prüfschritte vor, um zu verhindern, dass falsche Lichtbilder übermittelt wer¬ 
den (z. B. Übermittlung personalisierter Vordrucke mit Rückantwortkarte, indi¬ 
vidueller Antragsnummer und Barcode). 


7. Welche neuen Funktionen sollen wann eingeführt werden, wie ist hier der 
genaue Zeitplan? 

Derzeit wird im Rahmen des Aufbaus der sicheren Vernetzung des Gesundheits¬ 
wesens der Online-Versichertenstammdatendienst eingeführt, der eine Prüfung 
der Gültigkeit der elektronischen Gesundheitskarte sowie bei Bedarf eine Aktua¬ 
lisierung der Versichertenstammdaten auf der elektronischen Gesundheitskarte 
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ermöglicht. Darauf aufbauend werden schrittweise ab 2019 die ersten medizini¬ 
schen Anwendungen der elektronischen Gesundheitskarte, der elektronische Me¬ 
dikationsplan sowie die Notfalldaten und anschließend die elektronische Patien¬ 
tenakte eingeführt. Die wesentlichen funktionalen und technischen Anforderun¬ 
gen zur Entwicklung des elektronischen Medikationsplans sowie die Zulassungs¬ 
voraussetzungen hat die gematik festgelegt und Anfang 2018 veröffentlicht. Er¬ 
gänzend dazu haben der GKV-Spitzenverband und die Kassenärztlichen Bundes¬ 
vereinigung die erforderlichen Finanzierungsvereinbarungen für die Ärztinnen 
und Ärzte sowie Zahnärztinnen und Zahnärzte getroffen. Damit sind die Voraus¬ 
setzungen geschaffen, dass die Industrie die entsprechenden Produkte entwickeln, 
zulassen und am Markt anbieten kann. Die Bundesregierung geht davon aus, dass 
spätestens Mitte 2019 erste Anbieter die erforderlichen Produkte für die Ärztin¬ 
nen und Ärzte sowie Zahnärztinnen und Zahnärzte anbieten werden. 

Parallel arbeitet die gematik daran, die notwendigen Voraussetzungen dafür fest¬ 
zulegen, dass die Industrie elektronische Patientenakten anbieten kann, die sek- 
torübergreifend bei allen Ärztinnen und Ärzten und Einrichtungen des Gesund¬ 
heitswesens genutzt werden können. Die Bundesregierung geht davon aus, dass 
die gematik diese Arbeiten entsprechend der gesetzlichen Frist Ende 2018 ab¬ 
schließen wird. 


8. Welche Funktionen liegen bisher hinter dem ursprünglichen Zeitplan zurück, 
und ist mit weiteren Verzögerungen zu rechnen, wenn ja, wo, und bei wel¬ 
chen Funktionen, und in welchem Umfang? 

Die gematik hat die im E-Health-Gesetz geregelten Fristen für die von ihr zu leis¬ 
tenden Arbeiten eingehalten und die Bundesregierung geht davon aus, dass sie 
auch die Frist für die Arbeiten zur Einführung der elektronischen Patientenakte 
Ende 2018 einhalten wird. Bei der Einführung der ersten Anwendung Online - 
Versichertenstammdatendienst ist es zu erheblichen Verzögerungen gekommen. 


9. Welche Kosten sind den einzelnen Krankenkassen und nach Einschätzung 
der Bundesregierung insgesamt den Ärzten, Kliniken, Apotheken und wei¬ 
teren Beteiligten bisher für die Einführung der eGK entstanden? 

10. Mit welchen Kosten rechnen die einzelnen Krankenkassen und nach Ein¬ 
schätzung der Bundesregierung insgesamt die Ärzte, Kliniken, Apotheken 
und weiteren Beteiligten für die weitere Umsetzung bis 2021? 

14. Welche Kosten sind bisher den einzelnen gesetzlich Krankenversicherten 
entstanden, welche werden bis 2021 noch entstehen? 

Die Fragen 9, 10 und 14 werden wegen des Sachzusammenhangs gemeinsam be¬ 
antwortet. 

Die Kosten für den Aufbau der Telematikinfrastruktur und die Einführung der 
elektronischen Gesundheitskarte sind von den konkreten Entscheidungen der 
Selbstverwaltung abhängig. Die Organisationen der Selbstverwaltung haben ei¬ 
nen gesetzlichen Auftrag für den Aufbau der Telematikinfrastruktur und die Ein¬ 
führung der elektronischen Gesundheitskarte (§ 291a des Fünften Buches Sozial¬ 
gesetzbuch (SGB V)). Da die Ausgestaltung der Telematikinfrastruktur Zustän¬ 
digkeit der Selbstverwaltung ist, hängen auch die konkret anfallenden Kosten we¬ 
sentlich von deren Entscheidungen ab. Dies betrifft sowohl die Kosten für die von 
den Organisationen der Selbstverwaltung gegründeten gematik als auch die für 
die Einführung und den Betrieb der elektronischen Gesundheitskarte und ihrer 
Anwendungen bei den Krankenkassen und den Beteiligten anfallenden Kosten. 
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Die Verträge, die von den jeweiligen Organisationen einschließlich der einzelnen 
Krankenkassen mit ihren Lieferanten bzw. Dienstleistem geschlossen wurden, 
sind der Bundesregierang nicht bekannt. Deshalb können die tatsächlich bislang 
entstandenen Kosten in weiten Teilen nicht konkret beziffert bzw. abgegrenzt 
werden. Zudem werden im Rahmen des Aufbaus der Telematikinffastruktur Maß¬ 
nahmen durchgeführt, die ohnehin von der Selbstverwaltung in Angriff genom¬ 
men worden wären. Im Rahmen des Projektes erfolgen sie jetzt besser abge¬ 
stimmt und standardisiert. Ein Beispiel hierfür ist die Einführung der elektroni¬ 
schen Heilberufsausweise, die dazu dienen, bei zunehmender elektronischer Da¬ 
tenerfassung Zugriffsberechtigungen nachzuweisen und elektronische Doku¬ 
mente rechtssicher zu unterschreiben. Da der von Seiten des GKV-Spitzenver- 
bands an die gematik zu zahlende Betrag gesetzlich geregelt bzw. durch das Bun¬ 
desministerium für Gesundheit (BMG) durch Rechtsverordnung festgelegt wird, 
können dazu konkrete Angaben gemacht werden. Seit Gründung der gematik im 
Jahr 2005 hat die gematik für ihre Finanzierung bis zum Jahr 2017 von Seiten des 
GKV-Spitzenverbands insgesamt Beträge in Höhe von rund 606 Mio. Euro erhal¬ 
ten. 

Zur Erstattung der erforderlichen Ausstattungskosten und der Kosten für den lau¬ 
fenden Betrieb, die den Ärztinnen und Ärzten, Zahnärztinnen und Zahnärzten so¬ 
wie Krankenhäusern und Apotheken im Zusammenhang mit der Einführung der 
Telematikinfrastruktur entstehen, werden nach § 291a Absatz 7 Satz 5 in Verbin¬ 
dung mit Absatz 7a und 7b SGB V Finanzierungsvereinbarungen mit dem GKV- 
Spitzenverband geschlossen, so dass den Leistungserbringern insoweit ihre Kos¬ 
ten refinanziert werden. 


11. Zu welchen Kosteneinsparungen hat die eGK bei den einzelnen Krankenkas¬ 
sen und nach Einschätzung der Bundesregierung insgesamt bei Ärzten, Kli¬ 
niken, Apotheken und weiteren Beteiligten bislang geführt? 

12. Welche weiteren Kosteneinsparungen erwarten die einzelnen Krankenkas¬ 
sen und nach Einschätzung der Bundesregierung insgesamt die Ärzte, Klini¬ 
ken, Apotheken und weiteren Beteiligten für die Zukunft? 

Die Fragen 11 und 12 werden wegen des Sachzusammenhangs gemeinsam be¬ 
antwortet. 

Mitte Dezember 2017 hat die flächendeckende Anbindung der Ärztinnen und 
Ärzte sowie Zahnärztinnen und Zahnärzte an die Telematikinffastruktur begon¬ 
nen. Der Anschluss an die Telematikinffastruktur ermöglicht die Online-Prüfung 
und -Aktualisierung der Versichertenstammdaten (Online-Versichertenstammda- 
tendienst). Der Anschluss an die Telematikinfrastruktur ist erst der Anfang. Er ist 
Voraussetzung für die medizinischen Anwendungen. Als erste medizinische An¬ 
wendungen der elektronischen Gesundheitskarte werden die Notfalldaten und der 
elektronische Medikationsplan umgesetzt. Nach den der Bundesregierung be¬ 
kannten Informationen ist derzeit davon auszugehen, dass die Industrie ab Mitte 
2019 die dafür erforderlichen Produkte (Software) am Markt anbieten kann und 
somit beide Anwendungen noch 2019 starten können. Da sich das Gesamtprojekt 
insgesamt in der Einführungsphase befindet und die Einführung der elektroni¬ 
schen Gesundheitskarte und der Aufbau der Telematikinffastruktur wesentlich 
von den künftigen Entscheidungen der Organisationen der Selbstverwaltung ab- 
hängen, können keine belastbaren Aussagen zu den Kosteneinsparungen erfol¬ 
gen. 
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13. Wie hoch sind nach Einschätzung der Bundesregierung die Investitionen, die 
Arztpraxen durchschnittlich für die benötigte Hard- und Software aufwen¬ 
den müssen bzw. schon aufgewendet haben? 

Es ist gesetzlich geregelt, dass die jeweils betroffenen Selbstverwaltungsorgani¬ 
sationen - bei den Ärztinnen und Ärzten die Kassenärztliche Bundesvereinigung 
mit dem G KV-Spitzenverband - Vereinbarungen zur Finanziemng der im Zu¬ 
sammenhang mit der Einführung der Telematikinfrastruktur und der elektroni¬ 
schen Gesundheitskarte entstehenden Ausstattungs- und Betriebskosten schließen 
(siehe auch Antwort zu den Fragen 9, 10 und 14). Derzeit existiert eine Finanzie¬ 
rungsvereinbarung für die Einführung des Versichertenstammdatendienstes. Da¬ 
nach erhalten die Ärztinnen und Ärzte zurzeit Installationskosten ab ca. 
3 500 Euro, je nach Praxisgröße, sowie laufende Betriebskosten von ca. 90 Euro 
monatlich. Darüber hinaus wurde bereits eine Finanzierungsvereinbarung für die 
Einführung der Notfalldaten und des elektronischen Medikationsplans geschlos¬ 
sen. Für die Installation der dafür erforderlichen Software erhalten die Ärztinnen 
und Ärzte zurzeit 530 Euro sowie 1,50 Euro monatlich für die Betriebskosten. 


15. Wie wird bei der eGK der Datenschutz sichergestellt? 

Für die Verarbeitung personenbezogener Daten mittels der elektronischen Ge¬ 
sundheitskarte gelten die europäischen und nationalen datenschutzrechtlichen 
Vorgaben. Maßgeblich ist die ab dem 25. Mai 2018 europaweit unmittelbar an¬ 
wendbare Verordnung (EU) 2016/679 des Europäischen Parlaments und des Ra¬ 
tes vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung 
personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der 
Richtlinie 95/46/EG (HU-Datenschutz-Grund Verordnung - DSGVO), die auf na¬ 
tionaler Ebene durch die zeitgleich in Kraft tretende Neufassung des Bundesda¬ 
tenschutzgesetzes ergänzt wird. Daneben bestehen auch weiterhin im SGB V die 
in enger Abstimmung mit der Bundesbeauftragten für den Datenschutz und die 
Informationsfreiheit entwickelten bereichsspezifischen datenschutzrechtlichen 
Vorgaben für Aufbau und Nutzung der Telematikinfrastruktur und für die An¬ 
wendungen der elektronischen Gesundheitskarte. Für alle medizinischen Anwen¬ 
dungen der elektronischen Gesundheitskarte gilt das Prinzip der Freiwilligkeit. 
Die Versicherten entscheiden, ob und welche medizinischen Anwendungen der 
elektronischen Gesundheitskarte sie nutzen möchten. Medizinische Daten werden 
insoweit nur auf Basis einer Einwilligung des Versicherten mittels der elektroni¬ 
schen Gesundheitskarte verarbeitet. Eine erteilte Einwilligung ist jederzeit wider¬ 
ruflich und kann auf einzelne Anwendungen beschränkt werden. 

Datenschutz und Datensicherheit sind auch zentrale Anfordemngen an alle ein¬ 
gesetzten technischen Komponenten zur Nutzung der elektronischen Gesund¬ 
heitskarte und an die organisatorischen Verfahren in der Telematikinfrastruktur. 
Die Sicherstellung des Datenschutzes und der Datensicherheit in der Telema¬ 
tikinfrastruktur gehört zu den gesetzlichen Kemaufgaben der gematik. Das BMG 
bezieht die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit 
in die Prüfung der Beschlüsse der gematik ein. Die technischen Sicherheitsanfor¬ 
derungen werden zudem in enger Abstimmung mit dem Bundesamt für Sicherheit 
in der Informationstechnik festgelegt. Für die Zulassung von Komponenten und 
Diensten ist eine Sicherheitszertifizierung durch das Bundesamt für Sicherheit in 
der Informationstechnik gemäß dem Stand der Technik und der aktuellen Bedro¬ 
hungslage erforderlich. 
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16. Welche Zertifizierungen des Bundesamtes für Sicherheit in der Infonnati¬ 
onstechnik und weitere Sicherheitszertifizierungen (etwa ISO/IEC 15408) 
liegen für die einzelnen Hardware-Komponenten und für die Software vor, 
welche fehlen noch? 

Für die Flardwarekomponenten der Telematikinffastruktur werden als Vorausset¬ 
zung für die Erteilung einer Zulassung durch die gematik Sicherheitszertifizie¬ 
rungen des Bundesamtes für Sicherheit in der Informationstechnik nach Common 
Criteria (ISO/IEC 15408) gefordert. Die folgenden Produkte haben eine solche 
Sicherheitszertifizierung durchlaufen und sind durch die gematik zugelassen: 
2 Kartenterminals, 1 Konnektor, 16 Smartcards der bereits im Austausch befind¬ 
lichen Generation G1+ eGK, 5 Betriebssysteme (COS) für Smartcards der Gene¬ 
ration G2 als Basis für die Gesundheitskarte, den Heilberufsausweis, die Institu¬ 
tionskarte (SMC-B) und die Gerätekarten sowie 18 Objektsysteme (vergleichbar 
mit einer Verzeichnis- und Rechtestruktur) für die jeweils verschiedenen Smart¬ 
cards der Generation G2.0 bzw. G2.1. Die Übersicht aller aktuell zugelassen 
Komponenten ist auf der Webseite der gematik (https://fachportal.gematik.de/ 
zulassungen/online-produktivbetrieb/) veröffentlicht. Neben dem Konnektor der 
von der gematik beauftragten Firma RISE GmbH befinden sich noch die 
Konnektoren und Kartenterminals weiterer Hersteller in laufenden Zertifizie- 
rungs- und Zulassungsverfahren. Für den Rollout der medizinischen Fachanwen¬ 
dungen (Notfalldatenmanagement, elektronischer Medikationsplan) müssen die 
Konnektoren durch ein Softwareupdate erweitert werden. Diese Erweiterungen 
werden durch das Bundesamt für Sicherheit in der Informationstechnik zertifi¬ 
ziert. Die konkreten Festlegungen der Sicherheitsnachweise für die Komponenten 
und Dienste der Fachanwendung elektronische Patientenakte befinden sich noch 
in Erarbeitung sowie in Abstimmung mit dem Bundesamt für Sicherheit in der 
Informationstechnik. 


17. Welche Anzahl an Hardwarekomponenten wie etwa Kartentenninals und 
Konnektoren ist nach Einschätzung der Bundesregierung bereits in Arztpra¬ 
xen, Apotheken, Krankenhäusern und anderen Orten installiert worden, und 
welche Anzahl an Komponenten muss noch installiert werden? 

Über die Anzahl der installierten Hardwarekomponenten liegen der Bundesregie¬ 
rung keine Erkenntnisse vor. Mittlerweile wurde in ca. 17 000 Arzt- und Zahn¬ 
arztpraxen die neue Hard-, aber auch Software vollständig installiert, so dass die 
Praxen an das sichere Netz der Telematikinfrastruktur angeschlossen sind. Praxen 
werden in Abhängigkeit von der jeweiligen Größe mit einem Konnektor und ggf. 
mehreren Kartenlesegeräten ausgestattet. Der Rollout in den Krankenhäusern und 
in den Apotheken soll rechtzeitig mit der Bereitstellung der medizinischen Fach¬ 
anwendungen erfolgen. 


18. Werden genügend Hardwarekomponenten verfügbar sein, um alle Nutzer bis 
zum 31. Dezember 2018 zu bedienen? 

Aktuell sind zwei unterschiedliche Kartenterminals und ein Konnektor am Markt 
verfügbar. Die Bundesregierung geht davon aus, dass ab Mitte 2018 weitere An¬ 
bieter Konnektoren am Markt anbieten werden. Die Bundesregierung wird die 
Verfügbarkeit der für die Ärztinnen und Ärzte, Zahnärztinnen und Zahnärzte so¬ 
wie Krankenhäuser erforderlichen Ausstattung intensiv verfolgen, um gegebe¬ 
nenfalls rechtzeitig handeln zu können. 
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19. Werden zusätzliche externe Sicherheitstests durchgeführt, um Probleme wie 
beim elektronischen Anwaltspostfach zu vermeiden, wenn ja, welche, wenn 
nein, warum nicht? 

Die Spezifikationen für die Komponenten und Dienste werden von Anfang an mit 
einem Security-und Privacy-by-Design-Grundsatz entwickelt. Im Gegensatz zum 
elektronischen Anwaltspostfach erfolgt die Erarbeitung der sicherheitstechni¬ 
schen und datenschutzrechtlichen Aspekte gemeinsam mit dem Bundesamt für 
Sicherheit in der Informationstechnik und der Bundesbeauftragten für den Daten¬ 
schutz und die Informationsfreiheit. Die Spezifikationen sind darüber hinaus auf 
der Webseite der gematik der Öffentlichkeit zugänglich und können jederzeit, 
auch von unabhängigen Experten, geprüft werden. 

Alle Komponenten und Dienste müssen für die Zulassung durch die gematik ihre 
sicherheitstechnische Eignung nachweisen. Dies erfolgt durch eine Sicherheits¬ 
zertifizierung für die dezentralen Soft- und Elardwarekomponenten. Im Falle von 
Diensten der Telematikinffastruktur muss nach § 291b Absatz lc Satz 5 SGB V 
der Nachweis erbracht werden, dass die Verfügbarkeit und Sicherheit der Be¬ 
triebsleistung gewährleistet ist. Die Zertifizierungen haben dabei eine Gültigkeit 
von fünf Jahren und die Verfügbarkeits- und Sicherheitsnachweise von drei Jah¬ 
ren. Nach Ablauf dieser Frist müssen die Nachweise neu erbracht werden. 

Darüber hinaus werden Komponenten und Dienste auch nach ihrer Zulassung 
durch die gematik oder durch von ihr beauftragte Dienstleister Penetrationstests 
unterzogen. Die Zielsetzung dieser Tests ist sowohl das Aufdecken eventuell ver¬ 
borgener systematischer Schwachstellen als auch das Erkennen von Schwachstel¬ 
len, die erst nach der Zulassung bekannt werden (z. B. nachträglich bekannt ge¬ 
wordene Schwachstellen von Drittanbieterkomponenten). 


20. Durch welche Maßnahmen sollen die zentralen Server mit Patientendaten 
gesichert werden bzw. werden sie gesichert? 

Während die medizinischen Daten der Anwendungen elektronischer Medikati¬ 
onsplan und Notfalldaten auf der elektronischen Gesundheitskarte selbst gespei¬ 
chert werden, ist für die elektronische Patientenakte ein Betreibermodell vorge¬ 
sehen, in welchem die Daten auf dem Server des vom Versicherten gewählten 
Betreibers liegen. Der Zugriff auf diese Daten ist nach den derzeit geltenden ge¬ 
setzlichen Regelungen nur unter Einsatz der elektronischen Gesundheitskarte und 
des elektronischen Heilberufsausweises möglich. Nur der Versicherte selber oder 
durch den Versicherten Berechtigte können daher Einsicht nehmen. Der Zugriff 
des Betreibers auf die Daten der Versicherten ist nicht möglich. Die gematik setzt 
hier bevorzugt auf starke technische statt auf organisatorische Maßnahmen. Im 
Übrigen erfolgt nach den gesetzlichen Regelungen der Nachweis der Sicherheit 
nach den Vorgaben des Bundesamtes für Sicherheit in der Informationstechnik 
durch eine Sicherheitszertifizierung. 


21. Gab es bislang Hacker-Angriffe gegen die eGK oder mit ihr verbundene Sys¬ 
teme, wenn ja, wann, und mit welchen Folgen? 

Die Telematikinfrastruktur wird durch technische Maßnahmen der Anbieter, Be¬ 
treiber und der gematik kontinuierlich auf mögliche Angriffsversuche geprüft. 
Bisher sind keine Hackerangriffe bekannt, die sich speziell gegen die elektroni¬ 
sche Gesundheitskarte oder die Telematikinffastruktur gerichtet haben. 
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22. Ist es zutreffend, dass vielfach bereits an und mit konkurrierenden Lösungen 
wie etwa digitalen Patientenakten (www.tk.de/tk/pressemitteilungen/ 
bundesweite-pressemitteilungen/958400) gearbeitet wird, wie etwa bei der 
tk oder mit dem MedNetNord (www.apotheke-adhoc.de/nachrichten/ 
detail/politik/telematikplattfonn-mednetnord-verbindet-praxen-und-kliniken/)? 

23. Lassen sich diese konkurrierenden Lösungen in das System der eGK und der 
mit dieser verbundenen Patientenakte einbinden, wenn ja, wie? 

Die Fragen 22 und 23 werden wegen des Sachzusammenhangs gemeinsam be¬ 
antwortet. 

Der Bundesregierung ist bekannt, dass von Seiten der Krankenkassen Patienten¬ 
aktenprojekte initiiert wurden. Sie begrüßt, dass die Krankenkassen die Digitali¬ 
sierung des Gesundheitswesens durch die Entwicklung eigener Projekte voran¬ 
bringt. Es muss aber darauf geachtet werden, dass die Lösungen Interoperabilität 
bieten. Für die Einführung einer einrichtungsübergreifenden, standardisierten 
elektronischen Patientenakte ist daher die Gewährleistung der Interoperabilität 
durch Spezifizierungen der gematik besonders notwendig und wichtig. Die ge- 
matik arbeitet daran, bis Ende 2018 die Voraussetzungen für die Einführung der 
ersten Ausbaustufe datenschutzrechtlich sicherer und mittels der elektronischen 
Gesundheitskarte unterstützter Patientenakten zu schaffen. Hierzu hat sie Vorga¬ 
ben zum Beispiel zu technischen Spezifikationen, Standards und Schnittstellen 
sowie die Zulassungsverfahren festzulegen, so dass verschiedene Anbieter von 
Patientenaktensystemen ihre jeweiligen Produkte nach diesen Vorgaben in den 
Markt bringen können. Die Patientenakten sollen bundesweit sektorübergreifend 
bei allen Leistungserbringern und unabhängig von der Mitgliedschaft in einer be¬ 
stimmten Krankenkasse genutzt werden können. Auch die Krankenkassen kön¬ 
nen auf dieser Grundlage elektronische Patientenakten anbieten. Die Vorgehens¬ 
weise der gematik bietet damit auch Chancen für den Erfolg neuer Projekte und 
Produkte der Krankenkassen und der Industrie. 


24. Unterstützen aktuell alle Krankenkassen die Einführung weiterer eGK-Funk- 
tionen, wenn nein, welche nicht oder nicht in vollem Umfang? 

Die Bundesregierung geht davon aus, dass alle Krankenkassen ein erhebliches 
Interesse daran haben, dass die von ihnen ausgegebenen elektronischen Gesund¬ 
heitskarten für weitere Funktionen genutzt werden können. 


25. Trifft es zu, dass der Notfalldatensatz und der Medikationsplan ohne großen 
Feldtest in den Regelbetrieb gehen sollen? 

Es trifft nicht zu, dass der Notfalldatensatz und der elektronische Medikationsplan 
ohne Feldtests in den Regelbetrieb gehen sollen. Im Rahmen der Zulassungen für 
die beiden Anwendungen haben die Anbieter Feldtests in ca. 75 Arztpraxen 
durchzuführen. 


26. Welche Planungen gibt es, Impfpässe, Organspendeausweise und Blutspen¬ 
dedaten auf der eGK zu speichern? 

Für Versicherte wird künftig zunächst die Möglichkeit geschaffen, auf der elekt¬ 
ronischen Gesundheitskarte Hinweise auf das Vorliegen einer schriftlichen Er¬ 
klärung zur Bereitschaft zur Organ- und Gewebespende sowie zu deren Aufbe¬ 
wahrungsort zu dokumentieren. Hierdurch soll ein schnelles Auffmden der Do¬ 
kumente sichergestellt werden. Zusätzlich zum Hinweis auf eine eventuell vor¬ 
liegende Erklärung zur Organ- und Gewebespendebereitschaft sollen Versicherte 
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auch die Möglichkeit erhalten, Hinweise auf das eventuelle Vorliegen einer Pati¬ 
entenverfügung oder einer Vorsorgevollmacht sowie deren Aufbewahrungsorte) 
auf der elektronischen Gesundheitskarte zu speichern. Die Speicherung dieser so¬ 
genannten persönlichen Erklärungen des Versicherten wird inhaltlich und tech¬ 
nisch im Rahmen der künftigen Bereitstellung der Notfalldaten auf der elektroni¬ 
schen Gesundheitskarte umgesetzt. 

In späteren Ausbaustufen der elektronischen Gesundheitskarte soll diese auch zur 
Speicherung der eigentlichen Erklärung zur Organ- und Gewebespendebereit¬ 
schaft in elektronischer Form genutzt werden können. Konkrete Umsetzungspla¬ 
nungen liegen hierzu noch nicht vor; eine wichtige Umsetzungsvoraussetzung ist, 
dass für Versicherte flächendeckend geeignete Verfahren bereitstehen, die sicher¬ 
stellen, dass es sich um authentische, vom Versicherten stammende Erklärungen 
handelt. 

Im Notfalldatensatz der elektronischen Gesundheitskarte können Informationen, 
beispielsweise zu ggf. vorliegenden neurologischen oder hämatologischen Vor¬ 
erkrankungen, gespeichert werden, die auch im Rahmen einer möglichen Blut¬ 
spende medizinisch relevant sein können. Planungen, den eigentlichen Blutspen¬ 
deausweis auf der elektronischen Gesundheitskarte zu speichern, gibt es derzeit 
nicht. Informationen zur Blutgruppe des Versicherten können auf Wunsch des 
Versicherten im Notfalldatensatz der elektronischen Gesundheitskarte im Daten¬ 
feld „Zusätzliche medizinische Informationen auf Wunsch des Patienten“ gespei¬ 
chert werden. Die Ärztin oder der Arzt darf sich allerdings nicht auf diese Anga¬ 
ben des Versicherten verlassen (Fremdbefund), sondern ist verpflichtet, die Blut¬ 
gruppe vor einer etwaigen Transfüsion erneut zu bestimmen. 

Die Schaffung einer Möglichkeit zur digitalen Speichemng des Impfpasses ist im 
Koalitionsvertrag vorgesehen. Zu den weiteren Umsetzungsplanungen wird auf 
die Antwort der Bundesregierung zu Frage 13 der Kleinen Anfrage der Fraktion 
der FDP auf Bundestagsdrucksache 19/320 verwiesen. 


27. Sind kleine Feldtests für einzelne Komponenten aus Sicht der Bundesregie¬ 
rung sinnvoll, um ein solch komplexes System einzuführen? 

Aus Sicht der Bundesregierung ist es sinnvoll, dass die gematik im Rahmen der 
Zulassung die Durchführung von Feldtests für die Einführung neuer Anwendun¬ 
gen fordert und hierfür die entsprechenden Konzepte erstellt hat. 


28. Wer trägt das Haftungsrisiko für fehlerhaft abgelegte und fehlerhaft übertra¬ 
gene Daten und den ggf. daraus entstehenden Fehlbehandlungen, welche Re¬ 
gelungen zur Haftung sind bereits getroffen worden, welche sollen noch ge¬ 
troffen werden? 

Für den Bereich der Datenverarbeitung im Rahmen der Telematikinffastruktur 
gelten die allgemeinen haftungsrechtlichen Vorgaben. Dabei kommen vertragli¬ 
che, deliktische und datenschutzrechtliche Haftungstatbestände in Betracht. Allen 
haftungsrechtlichen Tatbeständen gemein ist, dass den Datenverarbeiter ein Ver¬ 
schulden für den eingetretenen Schaden treffen muss. Auch die ab dem 25. Mai 
2018 unmittelbar geltende DSGVO knüpft bei der Haftung an die Verantwort¬ 
lichkeit des Datenverarbeiters für den eingetretenen Schaden an. Nach Artikel 82 
Absatz 3 DSGVO besteht eine Haftungsbefreiung, wenn der Verantwortliche 
oder Auftragsverarbeiter in keinerlei Hinsicht für den Umstand, durch den der 
Schaden eingetreten ist, verantwortlich ist. Dies ist aufgrund der in Artikel 82 
Absatz 3 DSGVO vorgesehenen Beweislastumkehr allerdings durch den Verant¬ 
wortlichen nachzuweisen. 
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29. Welche Notfallmaßnahmen sind vorgesehen, sollte das eGK-IT-System aus- 
fallen und Karten und weitere Daten temporär nicht mehr zur Verfügung ste¬ 
hen? 

Alle Anbieter und Betreiber der Telematikinfrastruktur sind verpflichtet, ein Not¬ 
fallmanagement für die lokalen und übergreifenden Notfälle zu etablieren und in 
das übergreifende Notfallmanagement der gematik für die Telematikinfrastruktur 
zu integrieren. Im Rahmen des übergreifenden Notfallmanagements koordiniert 
die gematik alle Maßnahmen, die erforderlich sind, einen eingetretenen Notfall 
zu bewältigen und schnellstmöglich den Wiederanlauf zu ermöglichen. Das IT- 
Servicemanagement der gematik ist dabei die zentrale Schnittstelle für alle An¬ 
bieter. Das BMG und das Lagezentrum des Bundesamtes für Sicherheit in der 
Informationstechnik sind mit der gematik und ihren Gesellschaftern zu einer 
„Taskforce Sicherheit“ zur Koordination von Notfallmaßnahmen vernetzt. Die 
übergreifenden und szenariobasierten Notfallkonzepte werden in regelmäßigen 
Übungen mit Anbietern, Gesellschaftern der gematik, der gematik, BMG und 
Bundesamt für Sicherheit in der Informationstechnik auf ihre Aktualität geprüft 
und ihre Anwendung trainiert. 

Unabhängig davon sind die bisherigen Anwendungen der elektronischen Gesund¬ 
heitskarte so konzipiert, dass ihre Nutzung auch offline möglich ist. Dies gilt für 
das Einlesen der Versichertenstammdaten genauso wie für das zukünftige Lesen 
der Notfalldaten oder des elektronischen Medikationsplans. Die medizinische 
Versorgung ist also nicht von der aktuellen Onlineanbindung der jeweiligen Arzt¬ 
praxis abhängig. Alle für die Behandlung benötigten Primärdaten liegen im Pra¬ 
xisverwaltungssystem der Ärztin oder des Arztes und stehen daher auch bei einem 
Ausfall der Onlineanbindung an die Telematikinfrastruktur zur Verfügung. 


30. Wie soll der Zugriff der Versicherten auf ihre Daten auf der eGK und den 
damit zusammenhängenden Diensten gewährleistet und vereinfacht werden? 

Die Bundesregiemng beabsichtigt, durch eine Fortschreibung der gesetzlichen 
Regelungen darauf hinzuwirken, dass Versicherte einen modernen und praktikab¬ 
len Zugriff auf ihre elektronische Patientenakte erhalten können. 


31. Ist geprüft worden, ob bereits existierende Systeme aus anderen Ländern zu 
geringeren Kosten in Deutschland anstatt des aktuellen eGK-Systems einge¬ 
führt werden könnten, wenn ja, welche Systeme wurden wann mit welchem 
Ergebnis geprüft, wenn nein, warum nicht? 

Die Bundesregiemng und die gematik stehen über das eHealth Network fortlau¬ 
fend im engen Austausch mit anderen europäischen Staaten und informieren sich 
so kontinuierlich über aktuelle technologische Entwicklungen. 

Es wurden vor der Entwicklung des eGK-Systems andere Systeme verschiedener 
Länder geprüft (z. B. Elektronische Gesundheitsakte (ELGA) / Österreich; Elek¬ 
tronisches Patientendossier / Schweiz; Projekt Nationales Patient Register (NPR)/ 
Schweden; Projekt sundhed.dk / Dänemark). 

Die rechtlichen und technischen Rahmenbedingungen in den einzelnen Ländern 
unterschieden sich jedoch zu stark von der Ausgangslage in Deutschland, um 
vollumfänglich adaptiert zu werden. 
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Einzelne Konzepte, wie z. B. das IHE Framework, hat die gematik für die Kon¬ 
zeption der elektronischen Gesundheitskarte übernommen. Die Implementierung 
der elektronischen Gesundheitskarte wird im Rahmen eines Stufenkonzepts er¬ 
folgen. Aus der praktischen Anwendung heraus können so zukünftig Verbesse¬ 
rungen in die konzipierten Folgestufen einfließen. 


32. Wie beurteilt die Bundesregierung das aktuelle eGK-System, und wie beur¬ 
teilt sie die Zukunftsfähigkeit? 

Die Bundesregierung sieht die Notwendigkeit für den Aufbau einer sicheren In¬ 
formations- und Kommunikationsinfrastruktur im Gesundheitswesen. Deshalb ist 
der weitere Ausbau der Telematikinffastruktur im Koalitionsvertrag ausdrücklich 
festgelegt. Die Telematikinfrastruktur wird die Beteiligten im Gesundheitswesen 
sicher miteinander vernetzen und Versicherte in die Lage versetzen, ihren jewei¬ 
ligen Behandler verlässliche Daten zur Verfügung zu stellen. Deshalb wird der 
Aufbau der Telematikinfrastruktur sowohl von den Krankenkassen als auch von 
allen Leistungserbringerorganisationen unterstützt. Eine Flerausforderung besteht 
darin, in Abwägung der Anforderungen an Datenschutz, Datensicherheit und 
Praktikabilität das System so weiterzuentwickeln, dass allen Beteiligten, insbe¬ 
sondere auch den Versicherten, eine Teilnahmemöglichkeit am System mit sol¬ 
chen technischen Lösungen angeboten wird, die sie aus ihrem alltäglichen Leben 
gewohnt sind. 


33. Gibt es Überlegungen bzw. Planungen der Bundesregierung, die bisherige 
eGK-Technik durch eine neue und zukunftsfähigere Technologie zu erset¬ 
zen? 

Es besteht allgemeiner Konsens, dass eine verlässliche und vertrauenswürdige 
Telematikinfrastruktur, die höchsten Datenschutz- und Datensicherheitsstandards 
entspricht, für die Modernisierung des Gesundheitswesens unerlässlich ist. Jetzt 
geht es zunächst darum, dass die elektronischen Gesundheitskarten und die Aus¬ 
stattung der Ärztinnen und Ärzte sowie Zahnärztinnen und Zahnärzte, die höchste 
Anfordemngen an Datenschutz und Datensicherheit erfüllen und entsprechend 
zertifiziert und zugelassen wurden, schnellstmöglich einen Nutzen für die medi¬ 
zinische Versorgung der Patientinnen und Patienten bringen. Darauf aufbauend 
stellt sich die Bundesregierung — wie bereits in den Antworten zu den Fragen 30 
und 32 dargestellt - der Herausforderung, das System kontinuierlich weiterzuent¬ 
wickeln und neue Technologien, die von den Menschen akzeptiert und genutzt 
werden, zukünftig verstärkt einzubeziehen. 
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